Novo
Успостављање информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја
🏛 Републички фонд за пензијско и инвалидско осигурање
- Rok za podnošenje
- 06.11.2026 11:00 Još 30 dana
- Procenjena vrednost
- €697 878procena
- Status
- Aktivan
- Region
- Grad Beograd
- Vrsta postupka
- Otvoreni postupak
Opis i tehnička specifikacija
OSTALI ELEMENTI PONUDE.docx
ОСТАЛИ ЕЛЕМЕНТИ ПОНУДЕ
Критеријум за доделу уговора:
У поступку јавне набавке, Наручилац ће доделити уговор економски најповољнијој понуди на основу цене.
Место и начин испоруке, успостављања, имплементације и интеграције информационог система:
Републички Фонд за пензијско и инвалидско осигурање, Дирекција, Др Александра Костића 9, Београд
Испорука, успостављања, имплементација и интеграција информационог система врши се у року од ______ (максимално 45) дана од дана потписивања Уговора од стране добављача, на локацији Наручиоца.
Након успешно извршене испоруке, успостављања, имплементације и интеграције информационог система, као и активације свих припадајућих лиценци, представник Понуђача и овлашћено лице Наручиоца ће потписати Записник о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци.
Уколико се приликом испоруке, успостављања, имплементације и интеграције информационог система констатују недостаци, Понуђач се обавезује да изврши неопходне корекције у року не дужем од 3 дана. Сви недостаци биће записнички констатовани.
Начин и услови плаћања:
Наручилац ће платити испоруку, успостављање, имплементацију и интеграцију информационог система у року до 15 дана од дана пријема правилно испостављене фактуре и Записника о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци, потписаног од стране представника Добављача и овлашћеног лица Наручиоца.
Резервни критеријум:
У ситуацији када постоје две или више понуда са истом понуђеном ценом, Наручилац ће доделити Уговор оном понуђачу који је понудио краћи рок за испоруку, успостављање, имплементацију и интеграцију информационог система.
Средства финансијског обезбеђења:
А) Понуђач је дужан да приликом подношења понуде достави:
1. Оригинал Банкарску гаранцију за озбиљност понуде, у износу од 3% од вредности понуде без ПДВ, са роком важења 60 дана дуже од датума важења понуде, која мора бити безусловна, неопозива, без приговора и платива на први позив, у корист Наручиоца.
Банкарска гаранција за озбиљност понуде се активира у случају да понуђач одустане од своје понуде у року важења понуде, не достави доказе о испуњености критеријума за квалитативни избор привредног субјекта у складу са чланом 119. овог закона, неосновано одбије да закључи уговор о јавној набавци или не достави обезбеђење за извршење уговора о јавној набавци.
2. Копију картона депонованих потписа овлашћених лица пословне банке, која су потписала банкарску гаранцију.
Б) Понуђач, коме буде додељен Уговор, дужан је да у року од 15 дана од дана потписивања Уговора, као средство финансијског обезбеђења за испуњење уговорених обавеза, преда Наручиоцу:
1. Оригинал банкарску гаранцију за добро извршење уговорених обавеза, у висини од 10% уговорене вредности без ПДВ и са роком важења најмање 60 дана дуже од трајања Уговора, која мора бити безусловна, неопозива, без приговора и платива на први позив, а у корист Наручиоца и без могућности умањења сразмерно извршеној обавези налогодавца.
Банкарска гаранција за добро извршење уговорених обавеза се активира у случају да Добављач не испуњава уговорене обавезе.
2. Копију картона депонованих потписа овлашћених лица пословне банке, која су потписала банкарску гаранцију
2) Добављач је у обавези да, у року од 15 дана од дана потписивања Записника о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци, кaо срeдство финaнсијског обeзбeђeњa достави:
1. Оригинал банкарску гаранцију за отклањање грешака у гарантном року, у износу од 10% од укупне вредности услуге са роком важења најмање 90 дана дуже од истека гарантног рока, која мора бити безусловна, неопозива, без приговора, платива на први позив и без могућности умањења сразмерно извршеној обавези, а у корист Наручиоца. Банкарска гаранција се активира у случају да Добављач не извршава уговорене обавезе у току трајања гарантног рока.
2. Копију картона депонованих потписа овлашћених лица пословне банке, која су потписала банкарску гаранцију.
TEHNIČKI ELEMENTI PONUDE.docx
ТЕХНИЧКИ ЕЛЕМЕНТИ ПОНУДЕ
Предметном набавком потребно је обухватити успостављање on-premise информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја. Предметни Систем је неопходан ради чувања података искључиво на инфраструктури Републичког фонда за пензијско и инвалидско осигурање (у даљем тексту: Наручиоца) и задржавања пуне контроле над приступом, обрадом, преносом, архивирањем и брисањем података. Наручилац, као руковалац, барата обимним скупом података о личности осигураника и корисника права, па размена дигиталног садржаја потпада под Закон о заштити података о личности („Сл. гласник РС“, бр. 87/2018). Cloud модели повећавају ризик губитка контроле над локацијом и јурисдикцијом података, зависности од трећих лица и отежане примене сопствених мера заштите.
Закон о информационој безбедности („Сл. гласник РС“, бр. 91/2025) у члану 7. обавезује оператора ИКТ система од посебног значаја да предузме техничке, оперативне, организационе и физичке мере заштите, управља ризицима и, ако активности поверава трећим лицима, уреди тај однос тако да се прописане мере ипак примењују. Члан 10. истог закона утврђује да оператор одговара за безбедност система, укључујући криптографске контроле, спречавање отицања података, физичку заштиту простора и посебне мере при коришћењу рачунарства у клауду.
Закон о заштити података о личности („Сл. гласник РС“, бр. 87/2018) у члану 5. захтева закониту, сврсисходну и безбедну обраду, а чланови 41, 42. и 50. обавезују руковаоца да примени одговарајуће техничке, организационе и кадровске мере како би обезбедио интегритет и поверљивост података и био у могућности да то предочи. Члан 45. дозвољава поверавање обраде обрађивачу само ако он у потпуности гарантује исте мере заштите. On-premise решење Наручиоцу омогућава непосредно испуњење ових обавеза на сопственој инфраструктури, смањује ризике cloud окружења и додатно штити јавни и општи интерес грађана Републике Србије.
Опис предмета набавке
Предмет набавке је успостављање информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја које ће бити имплементирано на инфраструктури Наручиоца, тако да исто обухвати следеће типове и количине лиценци за информациони систем, неограниченог трајања, са укљученом једногодишњом произвођачком подршком на најновије верзије, ревизије, update-ове и patch-еве:
1) Лиценца ТИП 1 - Master Install (On-Prem)
Количина: 3 ком
- Лиценца за on-premise инсталацију информационог система за безбедно складиштење, управљање, заштиту и контролисано дељење дигиталних података, као и безбедну комуникацију и колаборацију корисника
- Лиценца омогућава успостављање једне засебне on-premise инстанце информационог система, са сопственом архитектуром, конфигурацијом, приступним правилима, безбедносним политикама, audit log механизмима и административним подешавањима
- Предмет набавке обухвата три Master Install лиценце, односно три засебне on-premise инстанце информационог система, при чему је:
прва инстанца намењена за безбедно складиштење, управљање, организацију и контролисано дељење дигиталног садржаја;
друга инстанца намењена за безбедно, енкриптовано и аудитибилно чување информационих логова који се достављају из SIEM, ИКТ или других система Наручиоца;
трећа инстанца намењена за безбедну пословну комуникацију и колаборацију корисника, укључујући текстуалну комуникацију, аудио и видео позиве, групну комуникацију, размену дигиталног садржаја, управљање контактима и групама, организовање састанака и друге припадајуће колаборационе функционалности
- Свака инстанца мора бити имплементирана као засебно, институционално контролисано on-premise окружење, са сопственим функционалним компонентама, конфигурацијом, корисничким и административним параметрима и безбедносним механизмима, у складу са наменом конкретне инстанце
- Лиценца мора омогућити инсталацију информационог системаса раздвојеним front-end и back-end компонентама, примену безбедне комуникације путем TLS/SSL протокола, рад у контролисаном on-premise окружењу и могућност интеграције са Web Application Firewall системима и другим безбедносним механизмима Наручиоца
- За инстанцу намењену комуникацији и колаборацији лиценца мора омогућити имплементацију припадајућих комуникационих компоненти, укључујући media сервер (SFU) и STUN/TURN серверско окружење, неопходних за реализацију безбедне аудио и видео комуникације и осталих колаборационих функционалности
- Све три инстанце морају бити имплементиране унутар инфраструктуре Наручиоца и функционисати у складу са његовим мрежним правилима, приступним политикама и захтевима информационе безбедности
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
2) Лиценцa ТИП 2 - Admin
Количина: 1 ком
- Лиценца за инсталацију и активацију администраторских права и привилегија у оквиру информационог система, за неограничен број корисника информационог система
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
- Неопходно је да администратор има свеобухватан приступ свим релевантним функционалностима информационог система, укључујући управљање корисницима, додавање сектора, дефинисање правила приступа и надзор активности
- Неопходно је да лиценца омогућава потпуну контролу над системским подешавањима, корисничким налозима, меморијским капацитетима по кориснику и сигурносним политикама
- У домену приступа и безбедности неопходно је да:
Се свака пријава на информациони систем врши коришћењем јединствених корисничких параметара
Информациони систем подржава двофакторску (2FA) аутентификацију путем мобилних апликација
Администратор има увид у све налоге, њихове улоге, нивое приступа, историју активности и сесије у реалном времену
- У домену управљања ресурсима и организацијом неопходно је да:
Администратор има могућност креирања сектора и додељивања корисника тим секторима
Информациони систем омогући администратору да за сваког корисника дефинише максимални дозвољени капацитет за складиштење података
- У домену административних функција неопходно је да:
Администратор има могућност додавања, модификације и деактивације корисничких налога
Постоји увид у log активности свих корисника, укључујући приступ информационом систему, измене података и подешавања сигурности
Сваки кориснички профил јасно приказује корисничко име, е-пошту, статус налога, датум креирања и последње измене
Информациони систем омогућава аутоматско слање активационог линка новим корисницима након креирања налога
- У домену прегледа искоришћености меморије неопходно је да:
Информациони систем визуелно прикаже тренутну искоришћеност простора по кориснику, сектору и врсти фајлова
Администратор добија аутоматизована обавештења када се достигну дефинисани лимити искоришћености
- У домену логовања активности неопходно је да:
Информациони систем води неизмењив audit log који бележи све активности, укључујући IP адресу, време приступа и врсту операције
Сви log-ови морају бити доступни администратору у реалном времену и подржавати експорт у стандардизованом формату
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
3) Лиценцa ТИП 3 - User
Количина: 1 ком
- Лиценца за приступ и коришћење информационог система од стране крајњих корисника, са дефинисаним приступним правима и функционалностима у складу са додељеном улогом у систему, за неограничен број корисника информационог система
- Лиценца мора да буде неограниченог трајања (perpetual), са укљученом једногодишњом подршком произвођача која обухвата ажурирања информационог система, безбедносне закрпе, исправке и нове функционалности
- Корисницима је омогућен приступ информационом систему преко сигурног веб интерфејса, уз примену свих безбедносних протокола, укључујући двофакторску аутентификацију, лозинке сложене структуре и индивидуалне приступне креденцијале
- У домену управљања датотекама, неопходно је да:
Корисници имају могућност постављања (upload) различитих типова фајлова, као што су текстуални документи, табеле, слике, видео записи, архиве и други формати, у складу са корпоративним потребама и додељеним правима приступа
Сви фајлови се аутоматски криптују на страни клијента пре слања на сервер, а остају шифровани у фази преноса и складиштења (Zero-Knowledge безбедносни модел), чиме се обезбеђује потпуна поверљивост података
Информациони систем подржава функцију drag and drop, која омогућава једноставан пренос фајлова директно из радног окружења корисника у жељени директоријум на информационом систему, без потребе за навигацијом кроз дијалошке прозоре
- У домену прегледа, организовања и претраге датотека, неопходно је да:
Информациони систем омогући директан преглед фајлова унутар веб интерфејса без потребе за преузимањем, при чему мора бити подржано отварање формата као што су PDF, текстуални фајлови, слике, видео и аудио записи
Корисник може организовати фајлове кроз фолдерску структуру, креирати подфолдере, вршити класификацију по категоријама или пројектима, као и управљати видљивошћу докумената у складу са политиком приступа
Подржана је напредна претрага по имену фајла, садржају, типу, датуму отпремања и метаподацима, што омогућава брзу навигацију кроз велику количину докумената
- У домену дељења датотека, неопходно је да:
Корисници могу делити фајлове са другим регистрованим корисницима у оквиру организације, уз могућност дефинисања права (преглед, преузимање, измена, брисање)
Информациони систем подржава дељење датотека и са нерегистрованим корисницима путем генерисаног линка који може бити временски ограничен и конфигурисан са ограничењима за преузимање
Дељени линкови могу бити подложни правилима DRM контроле, што онемогућава њихову неовлашћену дистрибуцију или копирање
- У домену безбедности, приватности и управљања налогом, неопходно је да:
Кориснички профил подржава двофакторску аутентификацију (2FA), опцију за промену лозинке, као и могућност конфигурације контакт података
Сваки корисник који је власник фајла датотеке има увид у историју активности, укључујући отпремање, преузимање, измене и дељење тог фајла
Профил омогућава избор језика интерфејса, као и одабир изгледа (светла или мрачна тема)
Информациони систем мора омогућити администратору да сваком кориснику додели лимит за максимално дозвољену количину складишта, а корисник мора имати увид у тренутну искоришћеност свог простора
- У домену извештавања и надзора активности, неопходно је да:
Систем аутоматски води log активности за сваког корисника, са информацијама о типу радње, датуму, времену, IP адреси и резултату радње (успешна, неуспешна, одбијена)
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
4) Лиценцa ТИП 4 - Super User
Количина: 1 ком
- Лиценца за коришћење информационог система са највишим администраторским овлашћењима у домену безбедног складиштења, организације, управљања и контролисаног дељења дигиталних датотека и докумената за неограничен број корисника информационог система
- Лиценца мора да омогући централизовану контролу над јавним секторским фолдерима, приступним правима, правилима дељења, безбедносним ограничењима и другим релевантним политикама које се односе на управљање дигиталним садржајем
- Super User лиценца мора да обезбеди јасно раздвајање привилегованих овлашћења од стандардних Admin и User улога у оквиру информационог система
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и security patch-еве
- У домену приступа јавним секторским фолдерима неопходно је да:
Super User има увид и контролу над свим јавним фолдерима који припадају секторима и организационим јединицама
Информациони систем омогући да свака организациона јединица има сопствени јавни фолдер у складу са организационом структуром Наручиоца
Super User има могућност дефинисања корисника који имају приступ конкретном фолдеру
Super User има могућност дефинисања нивоа овлашћења корисника над садржајем
Super User има могућност дефинисања ограничења приступа, правила дељења и других расположивих безбедносних параметара
У домену контроле дељења садржаја неопходно је да:
Super User има проширена овлашћења за управљање Share функционалношћу
Super User може да одобри или ограничи могућност дељења појединачних датотека и фолдера
Super User може да ограничи дељење садржаја изван одговарајућег сектора или организационе јединице
Super User може да контролише могућност дељења садржаја према екстерним овлашћеним корисницима
У домену контроле приступа приватном садржају неопходно је да:
Super User има могућност увида и конфигурације приступних права над приватним документима и фолдерима када је таква активност одобрена од стране надлежног администратора, предвиђена интерним процедурама или захтевана безбедносном политиком Наручиоца
Super User има могућност ограничења или омогућавања приступа осетљивом садржају у складу са корисничком улогом, секторском припадношћу и дефинисаним приступним правилима
У домену управљања безбедносним правилима неопходно је да:
Super User има могућност управљања релевантним правилима приступа, прегледа, измене, брисања и дељења дигиталног садржаја
Свака измена приступних права, правила дељења и безбедносних параметара буде евидентирана у audit log систему
Super User има увид у релевантне активности које могу утицати на интегритет јавних фолдера, приватних докумената и другог садржаја над којим има привилегована овлашћења
У домену хијерархије административних овлашћења неопходно је да:
Овлашћења Super User налога буду јасно раздвојена од стандардних административних улога
Ниже административне улоге не могу самостално да мењају или укидају основна овлашћења додељена Super User улози
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
5) Лиценца ТИП 5 - Безбедно енкриптовано чување SIEM логова и осетљивих података
Количина: 1 ком
Лиценца за активацију функционалности информационог система намењених контролисаном пријему, обради, парсирању, енкриптовању и безбедном чувању информационих логова који се достављају из SIEM, ИКТ и других одговарајућих система Наручиоца
Лиценца мора да омогући успостављање институционално контролисаног окружења за дугорочно, енкриптовано и аудитибилно чување информационих логова и других осетљивих података који се у информациони систем достављају кроз подржане интеграционе механизме
Лиценца мора да обезбеди да се примљени логови након достављања обрађују, парсирају, криптографски заштите и смештају у одговарајућу структуру која омогућава њихово накнадно контролисано коришћење
Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и security patch-еве
У домену интеграције са SIEM и ИКТ системима Наручиоца неопходно је да:
Информациони систем омогући контролисани пријем информационих логова из одговарајућих система Наручиоца
Интеграција буде реализована посредством ауторизованог API приступа или другог подржаног механизма у складу са безбедносним политикама Наручиоца
За потребе ауторизације интеграције буде могуће користити статички API token или други одговарајући подржани механизам
SIEM, ИКТ или други интегрисани систем има могућност достављања логова непосредно ка информационом систему
Информациони систем након пријема изврши обраду и парсирање достављених логова пре њиховог коришћења у оквиру SIEM Log Vault функционалности
У домену енкрипције и заштите података неопходно је да:
Сви примљени логови буду заштићени криптографским механизмима током преноса и у стању мировања
Комуникација приликом достављања логова буде заштићена TLS/SSL механизмима
Информациони систем примењује вишеслојну криптографску заштиту над примљеним логовима
Информациони систем подржава динамичку двоструку симетричну nested енкрипцију или еквивалентан механизам вишеслојне криптографске заштите
Енкрипција буде реализована тако да се смањи ризик од неовлашћеног приступа, измене или компромитације садржаја логова
Информациони систем обезбеди контролу интегритета примљених и сачуваних логова
У домену обраде и структурирања логова неопходно је да:
Информациони систем аутоматски обрађује логове примљене од интегрисаних система
Примљени логови буду парсирани у структуру која омогућава издвајање расположивих параметара и метаподатака
Структура података омогући накнадну претрагу и филтрирање кроз SIEM Log Vault
Информациони систем чува релевантне параметре које доставља изворни систем, као што су време догађаја, извор, корисник, IP адреса, тип догађаја, ниво озбиљности, опис активности, системска компонента, статус обраде и други расположиви метаподаци
У домену интегритета и следљивости неопходно је да:
Информациони систем води евиденцију о пријему и обради информационих логова
Сачувани логови буду заштићени од неовлашћених измена
Начин чувања омогући накнадну ревизију, безбедносну анализу и форензичку проверу расположивих података
Информациони систем евидентира релевантне активности приступа и рада над подацима који се налазе у заштићеном складишту
Информациони систем омогући утврђивање статуса пријема и обраде логова из интегрисаних система
У домену надзора интеграције неопходно је да:
Овлашћеном администратору буде омогућен увид у статус интеграције са SIEM и другим одговарајућим системима
Информациони систем омогући увид у информацију да ли се логови успешно примају
Информациони систем омогући идентификацију грешака приликом пријема или обраде логова
Информациони систем омогући увид у време последње успешне доставе или синхронизације података
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
6) Лиценца ТИП 6 - Приступ безбедном SIEM Log Vault-у
Количина: 30 ком
Лиценца за кориснички приступ заштићеном SIEM Log Vault окружењу намењеном централизованом прегледу, претрази, филтрирању и анализи информационих логова који су претходно примљени, обрађени, парсирани, енкриптовани и сачувани у оквиру информационог система
Лиценца мора да омогући овлашћеном корисничком налогу приступ посебној функционалној целини информационог системау којој су информациони логови представљени у структурисаном и лако претраживом облику
Сви логови доступни кориснику кроз SIEM Log Vault морају бити претходно парсирани на начин који омогућава јасан приказ појединачних параметара и ефикасно проналажење релевантних догађаја без потребе за ручним прегледом неструктурисаних raw log записа
Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и security patch-еве
У домену приступа SIEM Log Vault функционалности неопходно је да:
Овлашћени корисник има приступ посебној секцији информационог системанамењеној раду са информационим логовима
Секција за логове буде доступна преко главног навигационог менија, sidebar-а или другог јасно издвојеног дела корисничког интерфејса
Кориснику буде омогућен централизован преглед свих логова за које поседује одговарајућа приступна права
Приступ логовима буде контролисан на основу додељене корисничке лиценце и приступних овлашћења
У домену парсирања и приказа логова неопходно је да:
Сваки лог буде аутоматски парсиран након пријема у информациони систем
Парсирани подаци буду представљени у структурисаном и кориснику читљивом облику
Информациони систем омогући приказ листе примљених логова
Избором конкретног лога кориснику буде омогућен детаљан приказ расположивих података и метаподатака
Детаљни приказ подржава приказ параметара које доставља изворни систем, укључујући време догађаја, извор, корисника, IP адресу, тип догађаја, ниво озбиљности, опис активности, системску компоненту, статус обраде и друге расположиве параметре
Корисник не мора ручно да анализира комплетан неструктурирани запис када су релевантна поља могућа за издвајање кроз механизам парсирања информационог система
У домену претраге логова неопходно је да:
Кориснику буде омогућена quick search функционалност за брзо претраживање свих логова којима има право приступа
Претрага омогућава проналажење записа на основу расположивих кључних речи и парсираних параметара
Кориснику буде омогућена претрага по идентификатору или имену корисника, уколико је тај податак садржан у достављеном логу
Кориснику буде омогућена претрага по IP адреси
Кориснику буде омогућена претрага по извору догађаја
Кориснику буде омогућена претрага по типу догађаја
Претрага мора бити организована тако да омогући брзо проналажење релевантних записа у већој количини сачуваних логова
У домену филтрирања и анализе неопходно је да:
Информациони систем омогући филтрирање логова по временском периоду
Информациони систем омогући филтрирање по извору догађаја
Информациони систем омогући филтрирање по кориснику
Информациони систем омогући филтрирање по IP адреси
Информациони систем омогући филтрирање по типу догађаја
Информациони систем омогући филтрирање по нивоу озбиљности
Информациони систем омогући филтрирање по категорији догађаја и другим параметрима које доставља интегрисани SIEM или ИКТ систем
Кориснику буде омогућено комбиновање расположивих критеријума претраге и филтрирања у складу са функционалностима информационог система
У домену приказа нових логова неопходно је да:
Информациони систем омогући приказ новопримљених логова у реалном времену или у складу са технички конфигурисаном фреквенцијом достављања података
Кориснички интерфејс подржава auto-refresh листе логова
Интервал освежавања буде конфигурабилан у складу са техничким и оперативним потребама Наручиоца
У домену безбедности приступа неопходно је да:
Приступ SIEM Log Vault-у буде дозвољен искључиво ауторизованим корисничким налозима
Свака релевантна активност приступа и коришћења SIEM Log Vault-а буде евидентирана у audit log систему
Информациони систем омогући утврђивање корисника који је приступио подацима и времена приступа
Приступ сачуваним информационим логовима не сме да наруши криптографску заштиту оригинално сачуваних података
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
7) Лиценцa ТИП 7 - Администраторски панел за колаборационе активности
Количина: 5 ком
- Лиценца за инсталацију и активацију администраторских права и привилегија за управљање функционалностима комуникације и колаборације у оквиру интегрисаног информационог система
- Лиценца мора да омогући администратору централизовано управљање корисничким налозима колаборационог модула, секторском организацијом и видљивошћу корисника, параметрима верификације и аутентификације, корисничким сесијама, лиценцама и релевантним log активностима
- Административна овлашћења ове лиценце морају бити функционално раздвојена од овлашћења Лиценце ТИП 2 – Admin, која се односе на администрацију складиштења, управљања и заштите дигиталног садржаја
- У домену управљања корисничким налозима неопходно је да:
Администратор има могућност креирања нових корисничких налога колаборационог модула, у складу са бројем расположивих лиценци
Информациони систем омогући додавање већег броја корисника путем CSV документа
Администратор има могућност блокирања корисничког налога
Администратор има могућност брисања корисничког налога
Администратор има могућност измене податка о радном месту корисника
Администратор има увид у релевантне информације о корисничком налогу
Администратор има увид у податак када је кориснички налог креиран
Администратор има увид у податак када је корисник последњи пут користио колаборациони модул
Администратор има увид у информацију да ли је корисник активан у датом тренутку
Администратор има увид у податак када је корисник последњи пут променио лозинку
Информациони систем након креирања корисничког налога аутоматски доставља кориснику електронску поруку са подацима и инструкцијама неопходним за иницијалну активацију налога
- У домену управљања верификацијом и аутентификацијом неопходно је да:
Администратор има могућност додавања адресе електронске поште која се користи за верификацију корисничког профила
Администратор има могућност додавања броја телефона који се користи за верификацију корисничког профила
Информациони систем омогући коришћење аутентификатора за двофакторску (2FA) аутентификацију
Администратор има увид у релевантни статус корисничког налога и параметре који се односе на његову активацију и верификацију
- У домену управљања секторима и организационом структуром неопходно је да:
Администратор има могућност креирања сектора
Администратор има могућност распоређивања корисника у одговарајуће секторе
Информациони систем омогући конфигурисање међусобне видљивости и повезаности секторских структура
Администратор има могућност измене подешавања постојећих сектора
Видљивост корисника у оквиру колаборационог модула буде контролисана у складу са конфигурисаним секторским правилима
- У домену управљања лиценцама неопходно је да:
Администратор има увид у релевантне податке о лиценцама колаборационог модула
Информациони систем приказује информацију о датуму креирања, односно активације лиценце
Информациони систем приказује информацију о периоду важења лиценце
Информациони систем приказује укупан број корисничких налога које лиценца омогућава
Информациони систем приказује број активних корисничких налога
Информациони систем приказује број неактивних корисничких налога
Информациони систем приказује број преосталих расположивих корисничких лиценци
- У домену управљања корисничким сесијама неопходно је да:
Информациони систем поседује функционалност Login Session Management
Администратор има могућност прегледа времена пријављивања корисника на информациони систем
Администратор има увид у IP адресу са које је корисник приступио информационом систему
Администратор има увид у user-agent корисничког уређаја
Администратор има увид у оперативни систем уређаја са којег је извршен приступ
- У домену логовања активности неопходно је да:
Администратор има приступ Log Activity функционалности за преглед релевантних активности корисника и администратора колаборационог модула
Информациони систем евидентира пријављивање корисника и администратора
Информациони систем евидентира одјављивање корисника и администратора
Информациони систем евидентира промену лозинке корисника и администратора
Информациони систем евидентира укључивање и искључивање двофакторске (2FA) аутентификације
Информациони систем евидентира додавање, блокирање и брисање корисничких налога од стране администратора
Информациони систем евидентира креирање сектора и измене подешавања секторске структуре
Информациони систем евидентира измене личних података корисника и администратора
Евиденција активности садржи релевантне техничке податке који омогућавају накнадну административну и безбедносну анализу
- У домену административне комуникације неопходно је да:
Администратор има могућност слања административних порука и обавештења корисницима преко администраторског панела
Информациони систем омогући слање административне поруке свим корисницима или дефинисаним групама корисника колаборационог модула
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
8) Лиценца ТИП 8 - Корисничка колаборација
Количина: 1500 ком
- Лиценца за приступ и коришћење интегрисаног модула за безбедну пословну комуникацију и колаборацију од стране крајњих корисника
- Лиценца мора да омогући кориснику директну и групну текстуалну комуникацију, аудио и видео комуникацију, размену дигиталног садржаја у оквиру комуникације, управљање контактима и групама, организовање састанака и пријем релевантних обавештења
- Размена датотека у оквиру ове лиценце представља функционалност безбедног прослеђивања и коришћења садржаја у комуникационом контексту и не представља засебан систем за складиштење и управљање дигиталним садржајем
- У домену корисничког налога и аутентификације неопходно је да:
Иницијална активација корисничког налога буде омогућена путем активационог механизма који корисник добија након креирања налога
Кориснику буде омогућено дефинисање и управљање основним подацима профила, укључујући име, презиме, радно место и организацију
Кориснику буде омогућено мењање корисничког имена
Кориснику буде омогућено мењање лозинке
Кориснику буде омогућено мењање профилне слике
Кориснику буде омогућено управљање адресом електронске поште и бројем телефона који се користе за верификацију профила
Информациони систем подржава верификацију корисничког профила путем подржаног броја телефона, адресе електронске поште и аутентификатора
Информациони систем подржава двофакторску (2FA) аутентификацију
Кориснику буде омогућен избор језика и светле или тамне теме корисничког интерфејса
Кориснику буде омогућена функционалност пријаве и описа проблема приликом коришћења информационог системаи његовог прослеђивања техничкој подршци
Кориснику буде омогућен приступ одговарајућем упутству за коришћење колаборационог модула
- У домену контаката и организационе структуре неопходно је да:
Кориснику буде омогућен преглед контаката у складу са секторском организацијом и дефинисаним правилима видљивости
Информациони систем омогући преглед контаката по секторима
За доступне кориснике буду приказане релевантне информације, укључујући име, презиме, радну позицију, организацију и профилну слику
Информациони систем омогући директно повезивање корисника путем једнократног token механизма
Информациони систем омогући повезивање корисника путем скенирања QR кода
Кориснику буде омогућено креирање листе омиљених контаката
- У домену текстуалне комуникације неопходно је да:
Информациони систем омогући директну текстуалну комуникацију између корисника
Информациони систем омогући групну текстуалну комуникацију
Групна текстуална комуникација подржава максимално 150 корисника у једној групи
Кориснику буде омогућено слање текстуалних порука
Кориснику буде приказан статус да је порука послата
Кориснику буде приказан статус да је порука испоручена
Кориснику буде приказан статус да је порука прочитана
Информациони систем омогући измену претходно послате поруке
Информациони систем омогући брисање поруке
Информациони систем омогући брисање одлазних и долазних порука само за конкретног корисника, у складу са расположивом функционалношћу
Кориснику буде омогућено копирање поруке
Кориснику буде омогућен одговор на конкретну поруку
Кориснику буде омогућен брзи одговор на поруку
Кориснику буде омогућен избор више порука истовремено
Кориснику буде омогућено прослеђивање једне или више порука
Информациони систем омогући прослеђивање поруке једном или већем броју корисника
Након прослеђивања поруке информациони систем омогући приступ комуникацији у коју је порука прослеђена
Приликом приступа комуникацији буде омогућено позиционирање на последњу непрочитану поруку
Кориснику буде омогућена претрага у оквиру комуникација
Кориснику буде омогућено покретање аудио или видео позива непосредно из текстуалне комуникације
Кориснику буде омогућено слање гласовних порука
Кориснику буде омогућено слање линкова
Кориснику буду омогућене реакције на садржај размењен у комуникацији
Информациони систем омогући употребу емотикона у текстуалној комуникацији
- У домену управљања групама неопходно је да:
Кориснику са одговарајућим овлашћењима буде омогућено креирање групе
Информациони систем подржава групе са максимално 150 корисника
Кориснику са одговарајућим овлашћењима буде омогућено брисање групе
Информациони систем омогући дефинисање више администратора унутар једне групе
Администратору групе буде омогућено додавање и уклањање чланова
Информациони систем омогући закључавање групе тако да додавање и уклањање чланова могу вршити искључиво администратори групе
Кориснику са одговарајућим овлашћењима буде омогућена промена назива групе
Кориснику са одговарајућим овлашћењима буде омогућена промена профилне слике, односно аватара групе
Информациони систем омогући брисање одговарајуће chat комуникације у складу са правима корисника
- У домену размене дигиталног садржаја неопходно је да:
Информациони систем омогући слање докумената и других подржаних типова датотека у оквиру директне или групне комуникације
Информациони систем омогући слање до 10 датотека истовремено
Информациони систем омогући слање фотографија, укључујући слање до 10 фотографија истовремено
Информациони систем омогући слање видео записа, укључујући слање до 10 видео записа истовремено
Информациони систем подржава компресију фотографија ради оптимизације преноса
Информациони систем подржава компресију видео записа ради оптимизације преноса
Кориснику буде омогућено прослеђивање датотека другим контактима и у друге chat комуникације
Кориснику буде омогућено прослеђивање фотографија другим контактима и у друге chat комуникације
Кориснику буде омогућено прослеђивање видео записа другим контактима и у друге chat комуникације
Кориснику на подржаним уређајима буде омогућено креирање фотографије унутар апликације
Кориснику на подржаним уређајима буде омогућено креирање видео записа унутар апликације
Кориснику буде омогућено преузимање примљених докумената
Информациони систем у оквиру конкретне комуникације или групе омогући централизовани преглед размењених фотографија, видео записа, датотека и аудио порука
- У домену аудио и видео комуникације неопходно је да:
Информациони систем омогући директну аудио комуникацију између корисника
Информациони систем омогући директну видео комуникацију између корисника
Информациони систем омогући групну аудио и видео комуникацију
Групна аудио/видео комуникација подржава до приближно 50 учесника
Информациони систем омогући текстуалну комуникацију током активног позива
Информациони систем омогући закључавање позива, при чему корисник са административним овлашћењима над позивом управља релевантним привилегијама
Кориснику буде приказан статус позива пре његовог успостављања
Кориснику са одговарајућим правима буде омогућено додавање нових учесника током активног позива
Кориснику са одговарајућим правима буде омогућено уклањање учесника током активног позива
Кориснику буде омогућено укључивање и искључивање микрофона
Кориснику буде омогућено укључивање и искључивање камере
Информациони систем омогући функционалност дељења екрана
Информациони систем омогући приказ активних позива
Кориснику који није приступио позиву у тренутку његовог иницијалног успостављања буде омогућено накнадно прикључивање док је позив активан
Информациони систем омогући приступ позиву путем одговарајућег линка
Информациони систем приказује трајање активног позива
Информациони систем подржава механизам поновног успостављања комуникационе везе након привременог прекида
Информациони систем користи WebRTC и припадајуће серверске комуникационе компоненте за реализацију безбедне аудио и видео комуникације
- У домену календара и састанака неопходно је да:
Информациони систем поседује календарску функционалност
Кориснику буде омогућено креирање састанка
Приликом креирања састанка буде омогућено дефинисање назива и описа састанка
Кориснику буде омогућено дефинисање времена почетка и трајања састанка
Кориснику буде омогућен избор аудио или видео типа састанка
Кориснику буде омогућено додавање учесника на састанак
Кориснику буде омогућено дефинисање визуелне ознаке, односно боје састанка у складу са функционалношћу информационог система
Информациони систем омогући преглед листе заказаних састанака и свих релевантних информација о састанку
Организатору састанка буде омогућена измена назива, описа и листе учесника
Информациони систем подржава покретање заказаног састанка
Информациони систем омогући приказ активних састанака
Кориснику који закасни на састанак буде омогућено накнадно прикључивање док је састанак активан
Организатору буде омогућено отказивање заказаног састанка
- У домену нотификација неопходно је да:
Корисник добија нотификацију о новој поруци
Корисник добија нотификацију о пристиглој поруци
Корисник добија нотификацију о долазном позиву
Корисник добија нотификацију о пропуштеном позиву
Корисник добија нотификацију о позиву на састанак
Нотификација о састанку садржи релевантне информације о називу, опису, учесницима, времену почетка и трајању састанка
Корисник добија нотификацију у случају отказивања састанка
Корисник добија нотификацију у случају измене релевантних параметара састанка
Корисник добија нотификацију пре почетка заказаног састанка
Информациони систем подржава нотификацију посредством које модератор може покренути или отказати одговарајући позив, у складу са функционалношћу решења
- У домену подржаних корисничких окружења неопходно је да:
Лиценца подржава приступ путем web апликације
Лиценца подржава коришћење на мобилним уређајима са Android оперативним системом
Лиценца подржава коришћење на мобилним уређајима са iOS оперативним системом
Лиценца подржава desktop апликацију за Windows оперативни систем
Лиценца подржава desktop апликацију за Linux оперативни систем
- Лиценца мора да буде неограниченог трајања (perpetual) са укљученом једногодишњом подршком произвођача на најновије верзије, ревизије, update-ове и patch-еве
Као један од елемената одржања информационе безбедности РФ ПИО, а у складу са одредбама усвојеног и важећег Закона о информационој безбедности ("Сл. гласник РС", бр. 91/2025) неопходно је понуђени информациони систем интегрисати у постојећи SIEM систем (ASPEN - Advanced Security Processing ENgine - произвођача Advanced Security Technologies doo - www.ast.co.rs) имплементираним на локацији Наручиоца, а у циљу омогућавања трајног похрањивања информационих логова који се прикупљају у безбедном и заштићеном on-premise окружењу.
Техничка документација:
Уз понуду обавезно доставити технички документ (datasheet произвођача, потврда произвођача, потврда понуђача и сл.) којим се на јасан и недвосмислен начин може утврдити да ли понуђени информациони систем у потпуности испуњава све услове из конкурсне документације, односно све захтеване минималне техничке спецификације и карактеристике. Технички документ може бити на српском и енглеском језику.
Напомена 1: Технички документ, Понуђачи су дужни да доставе/учитају уз понуду коју подносе преко Портала.
Напомена 2: Неопходно је да информациони систем буде компатибилaн са постојећим SIEM системом (ASPEN - Advanced Security Processing ENgine - произвођача Advanced Security Technologies doo - www.ast.co.rs) имплементираним на локацији Наручиоца.
Наручилац задржава право да се у фази стручне оцене понуда обрати произвођачу постојећег SIEM система ради утврђивања компатибилности понуђеног информационог система, као и могућности интеграције истог.
Понуђач је дужан да:
изврши испоруку и успостављање информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја, укључујући активацију припадајућих лиценци, као и имплементацију и интеграцију система у постојеће информационо окружење Наручиоца, у свему у складу са техничком спецификацијом
обезбеди техничку подршку произвођача информационог система која подразумева ажурирање на најновије верзије, ревизију, update-ове и patch-еве, у периоду трајања произвођачке подршке и гарантног рока
пружа техничку подршку, путем е-поште и телефона 24х7 (24 сата дневно, седам дана у недељи), у периоду трајања произвођачке подршке и гарантног рока, која подразумева добијање одговора на сва питања везана за оптимално функционисање информационог система и отклањање проблема у раду информационог система.
У случају да је неопходна сервисна интервенција на локацији Наручиоца, односно када настали проблем утиче на функционисање и правилност у раду информационог система, Понуђач је дужан да услугу техничке подршке пружи на локацији Наручиоца, ради утврђивања и решавања насталог проблема.
Рок за комплетно извршење испоруке, успостављања, имплементације и интеграције информационог система: максимум 45 (четрдесетпет) дана од дана закључења Уговора.
Овлашћено лице Наручиоца и представник Понуђача ће, након активирања испоруке, успостављања, имплементације и интеграције информационог система са свим припадајућим лиценцама, сачинити и потписати Записник о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци.
У Записнику о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци, биће констатовано да је информациони систем испоручен, успостављен, имплементиран и интегрисан у свему у складу са техничком спецификацијом, као и да су активиране све припадајуће лиценце.
Потписан Записник о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци представља основ за издавање фактуре.
Место испоруке, успостављања, имплементације и интеграције информационог система: Републички Фонд за пензијско и инвалидско осигурање, Дирекција, Др Александра Костића 9, Београд
Период важења лиценци за информациони систем: Трајне лиценце за информациони систем (perpetual), са укљученом произвођачком подршком у трајању од годину дана (најновије верзије, ревизије, update-ови и patch-еви).
У гарантном року Понуђач је дужан да, без додатне накнаде, обезбеди исправан и несметан рад система, пружа техничку подршку у обиму и роковима дефинисаним техничком спецификацијом, као и да отклони све недостатке, грешке и неправилности у раду система.
Техничка подршка Понуђача: Понуђач је у обавези да у периоду од 12 месеци, рачунајући од дана потписивања Записника о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци, пружа техничку подршку путем е-поште и телефона 24х7 (24 сата дневно, седам дана у недељи), која обухвата пријем и евидентирање пријава, дијагностику и отклањање проблема у раду информационог система, пружање стручне помоћи у вези са његовим функционисањем и, по потреби, ескалацију проблема према произвођачу.
Рок за одзив по пријави проблема у раду информационог система у периоду трајања техничке подршке Понуђача: Пријаву проблема врши овлашћено лице Наручиоца путем е-поште на адресу и/или телефона на број које Добављач доставља Наручиоцу најкасније на дан потписивања Записника о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци. Пријава садржи најмање опис проблема, време уочавања проблема и контакт податке лица које врши пријаву. Рок за одзив је максимално 6 (шест) сати од тренутка пријема пријаве проблема.
Рок за отклањање проблема у раду информационог система у периоду трајања техничке подршке Понуђача: максимално 72 (седамдесет два) сата од тренутка одзива по пријави проблема.
Гарантни рок: Понуђач је у обавези да за испоручени, успостављени, имплементирани и интегрисани информациони систем са активираним припадајућим лиценцама обезбеди гаранцију на исправан рад система у трајању од 12 месеци од дана потписивања Записника о успешној испоруци и успостављању информационог система, са имплементацијом и интеграцијом у постојећи информациони систем Наручиоца и активацијом припадајућих лиценци.
OBRAZAC STRUKTURE CENE.docx
ОБРАЗАЦ СТРУКТУРЕ ЦЕНЕ
Предмет понуде: „Успостављање информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја“ ЈН 121/2026
Р. бр
НАЗИВ ДОБАРА
НАЗИВ ПРОИЗВОЂАЧА И ОЗНАКА ПОНУЂЕНЕ ЛИЦЕНЦЕ
ЈЕДИНИЧНА ЦЕНА БЕЗ ПДВ
КОЛ.
УКУПНА ЦЕНА БЕЗ ПДВ
1.
2.
3.
4.
5.
6(=4*5)
1.
Лиценца ТИП 1 - Master Install (On-Prem)
3
2.
Лиценцa ТИП 2 - Admin
1
3.
Лиценцa ТИП 3 - User
1
4.
Лиценцa ТИП 4 - Super User
1
5.
Лиценца ТИП 5 - Безбедно енкриптовано чување SIEM логова и осетљивих података
1
6.
Лиценца ТИП 6 - Приступ безбедном SIEM Log Vault-у
30
7.
Лиценцa ТИП 7 - Администраторски панел за колаборационе активности
5
8.
Лиценца ТИП 8 - Корисничка колаборација
1500
9.
Услуга успостављања, имплементације и интеграције информационог система у постојећи информациони систем РФ ПИО
/
1
Укупна цена за успостављање информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја без ПДВ
ПДВ
Укупна цена за успостављање информационог система за безбедну размену, енкрипцију и заштиту дигиталног садржаја са ПДВ-ом
Упутство за попуњавање:
у колону 3 уписати назив произвођача и ознаку понуђене лиценце
у колону 4 уписати јединачну цену без ПДВ;
у колону 6 уписати укупну цену без ПДВ;
на крају унети укупну цену без ПДВ-а, укупан ПДВ и укупну цену са ПДВ-ом
У понуђену цену морају бити укључени сви трошкови који настају по основу извршења свих дефинисаних уговорних обавеза.
Напомена:
Понуда мора да обухвати трајне лиценце (perpetual), са укљученом произвођачком подршком у трајању од годину дана (најновије верзије, ревизије, update-ови и patch-еви).
Напомена:
Укупна вредност лиценци за информациони систем не може бити већа од 73.800.000,00 динара без ПДВ-а.
Укупна вредност услуга успостављања, имплементације и интеграције информационог система не може бити већа од 8.200.000,00 динара без ПДВ-а,
Kriterijumi za dodelu ugovora.pdf
КРИТЕРИЈУМИ ЗА ДОДЕЛУ УГОВОРА И ОСТАЛИ ЗАХТЕВИ НАБАВКЕ 1
Наручилац:
Републички фонд за пензијско и инвалидско осигурање 105356542
Назив поступка:
Успостављање информационог система за
Otvori na: Portal javnih nabavki (UJN) ↗
Odakle podaci i kako čitamo rokove
- Podaci se preuzimaju sa zvaničnog izvora (Portal javnih nabavki (UJN)) — bez ručnog unosa.
- „Hitno“ znači da je do isteka roka ostalo 7 dana ili manje.
- Izvor proveravamo svakodnevno; izmene tendera (rok, dokumentacija) vidite na istoj kartici.